针对 NextJS 的漏洞利用工具
$ npm install -g nextploiter
$ nextploiter COMMAND
running command...
$ nextploiter (--version)
nextploiter/1.0.0 darwin-arm64 node-v24.12.0
$ nextploiter --help [COMMAND]
USAGE
$ nextploiter COMMAND
...
nextploiter help [COMMAND]nextploiter pluginsnextploiter plugins add PLUGINnextploiter plugins:inspect PLUGIN...nextploiter plugins install PLUGINnextploiter plugins link PATHnextploiter plugins remove [PLUGIN]nextploiter plugins resetnextploiter plugins uninstall [PLUGIN]nextploiter plugins unlink [PLUGIN]nextploiter plugins updatenextploiter rcenextploiter rce access-filesnextploiter rce kill-servernextploiter rce list-envnextploiter rce list-filesnextploiter rce process-access-filesnextploiter rce spawn-terminalnextploiter help [COMMAND]显示 nextploiter 的帮助信息。
USAGE
$ nextploiter help [COMMAND...] [-n]
ARGUMENTS
[COMMAND...] 要显示帮助的命令。
FLAGS
-n, --nested-commands 在输出中包含所有嵌套命令。
DESCRIPTION
显示 nextploiter 的帮助信息。
查看代码: @oclif/plugin-help
nextploiter plugins列出已安装的插件。
USAGE
$ nextploiter plugins [--json] [--core]
FLAGS
--core 显示核心插件。
GLOBAL FLAGS
--json 以 JSON 格式输出。
DESCRIPTION
列出已安装的插件。
EXAMPLES
$ nextploiter plugins
查看代码: @oclif/plugin-plugins
nextploiter plugins add PLUGIN将插件安装到 nextploiter 中。
USAGE
$ nextploiter plugins add PLUGIN... [--json] [-f] [-h] [-s | -v]
ARGUMENTS
PLUGIN... 要安装的插件。
FLAGS
-f, --force 强制 npm 获取远程资源,即使本地磁盘上已有副本。
-h, --help 显示 CLI 帮助。
-s, --silent 静默 npm 输出。
-v, --verbose 显示详细的 npm 输出。
GLOBAL FLAGS
--json 以 JSON 格式输出。
DESCRIPTION
将插件安装到 nextploiter 中。
使用 npm 安装插件。
用户安装的插件会覆盖核心插件。
使用 NEXTPLOITER_NPM_LOG_LEVEL 环境变量设置 npm 日志级别。
使用 NEXTPLOITER_NPM_REGISTRY 环境变量设置 npm 注册表。
ALIASES
$ nextploiter plugins add
EXAMPLES
从 npm 注册表安装插件。
$ nextploiter plugins add myplugin
从 GitHub URL 安装插件。
$ nextploiter plugins add https://github.com/someuser/someplugin
从 GitHub 缩写安装插件。
$ nextploiter plugins add someuser/someplugin
nextploiter plugins:inspect PLUGIN...显示插件的安装属性。
USAGE
$ nextploiter plugins inspect PLUGIN...
ARGUMENTS
PLUGIN... [default: .] 要检查的插件。
FLAGS
-h, --help 显示 CLI 帮助。
-v, --verbose
GLOBAL FLAGS
--json 以 JSON 格式输出。
DESCRIPTION
显示插件的安装属性。
EXAMPLES
$ nextploiter plugins inspect myplugin
查看代码: @oclif/plugin-plugins
nextploiter plugins install PLUGIN将插件安装到 nextploiter 中。
USAGE
$ nextploiter plugins install PLUGIN... [--json] [-f] [-h] [-s | -v]
ARGUMENTS
PLUGIN... 要安装的插件。
FLAGS
-f, --force 强制 npm 获取远程资源,即使本地磁盘上已有副本。
-h, --help 显示 CLI 帮助。
-s, --silent 静默 npm 输出。
-v, --verbose 显示详细的 npm 输出。
GLOBAL FLAGS
--json 以 JSON 格式输出。
DESCRIPTION
将插件安装到 nextploiter 中。
使用 npm 安装插件。
用户安装的插件会覆盖核心插件。
使用 NEXTPLOITER_NPM_LOG_LEVEL 环境变量设置 npm 日志级别。
使用 NEXTPLOITER_NPM_REGISTRY 环境变量设置 npm 注册表。
ALIASES
$ nextploiter plugins add
EXAMPLES
从 npm 注册表安装插件。
$ nextploiter plugins install myplugin
从 GitHub URL 安装插件。
$ nextploiter plugins install https://github.com/someuser/someplugin
从 GitHub 缩写安装插件。
$ nextploiter plugins install someuser/someplugin
查看代码: @oclif/plugin-plugins
nextploiter plugins link PATH将插件链接到 CLI 以进行开发。
USAGE
$ nextploiter plugins link PATH [-h] [--install] [-v]
ARGUMENTS
PATH [default: .] 插件的路径
FLAGS
-h, --help 显示 CLI 帮助。
-v, --verbose
--[no-]install 链接插件后安装依赖。
DESCRIPTION
将插件链接到 CLI 以进行开发。
链接的插件会覆盖用户安装或核心插件。
例如:如果您有一个用户安装或核心插件,它有一个 'hello' 命令,那么安装一个带有 'hello' 命令的链接插件将覆盖用户安装或核心插件的实现。这对于开发工作非常有用。
EXAMPLES
$ nextploiter plugins link myplugin
查看代码: @oclif/plugin-plugins
nextploiter plugins remove [PLUGIN]从 CLI 中移除插件。
USAGE
$ nextploiter plugins remove [PLUGIN...] [-h] [-v]
ARGUMENTS
[PLUGIN...] 要卸载的插件
FLAGS
-h, --help 显示 CLI 帮助。
-v, --verbose
DESCRIPTION
从 CLI 中移除插件。
ALIASES
$ nextploiter plugins unlink
$ nextploiter plugins remove
EXAMPLES
$ nextploiter plugins remove myplugin
nextploiter plugins reset移除所有用户安装和链接的插件。
USAGE
$ nextploiter plugins reset [--hard] [--reinstall]
FLAGS
--hard 除了卸载插件外,还删除 node_modules 和包管理器相关文件。
--reinstall 卸载后重新安装所有插件。
查看代码: @oclif/plugin-plugins
nextploiter plugins uninstall [PLUGIN]从 CLI 中移除插件。
USAGE
$ nextploiter plugins uninstall [PLUGIN...] [-h] [-v]
ARGUMENTS
[PLUGIN...] 要卸载的插件
FLAGS
-h, --help 显示 CLI 帮助。
-v, --verbose
DESCRIPTION
从 CLI 中移除插件。
ALIASES
$ nextploiter plugins unlink
$ nextploiter plugins remove
EXAMPLES
$ nextploiter plugins uninstall myplugin
查看代码: @oclif/plugin-plugins
nextploiter plugins unlink [PLUGIN]从 CLI 中移除插件。
USAGE
$ nextploiter plugins unlink [PLUGIN...] [-h] [-v]
ARGUMENTS
[PLUGIN...] 要卸载的插件
FLAGS
-h, --help 显示 CLI 帮助。
-v, --verbose
DESCRIPTION
从 CLI 中移除插件。
ALIASES
$ nextploiter plugins unlink
$ nextploiter plugins remove
EXAMPLES
$ nextploiter plugins unlink myplugin
nextploiter plugins update更新已安装的插件。
USAGE
$ nextploiter plugins update [-h] [-v]
FLAGS
-h, --help 显示 CLI 帮助。
-v, --verbose
DESCRIPTION
更新已安装的插件。
查看代码: @oclif/plugin-plugins
nextploiter rce用于在远程服务器上运行 JavaScript 代码。
USAGE
$ nextploiter rce
DESCRIPTION
用于在远程服务器上运行 JavaScript 代码。
查看代码: src/commands/rce/index.ts
nextploiter rce access-files辅助列出服务器中的返回文件。可能不适用于无服务器系统。
USAGE
$ nextploiter rce access-files --baseURL <value>
FLAGS
--baseURL=<value> (必填)
DESCRIPTION
辅助列出服务器中的返回文件。可能不适用于无服务器系统。
查看代码: src/commands/rce/access-files.ts
nextploiter rce kill-server使用 process.exit 关闭远程服务器的辅助工具。
USAGE
$ nextploiter rce kill-server --baseURL <value>
FLAGS
--baseURL=<value> (必填)
DESCRIPTION
使用 process.exit 关闭远程服务器的辅助工具。
查看代码: src/commands/rce/kill-server.ts
nextploiter rce list-env通过遍历 process.env 来抓取所有环境变量的辅助工具。
USAGE
$ nextploiter rce list-env --baseURL <value>
FLAGS
--baseURL=<value> (必填)
DESCRIPTION
通过遍历 process.env 来抓取所有环境变量的辅助工具。
查看代码: src/commands/rce/list-env.ts
nextploiter rce list-files列出服务器中所有文件的辅助工具。可能不适用于无服务器系统。
USAGE
$ nextploiter rce list-files --baseURL <value> [--dir <value>]
FLAGS
--baseURL=<value> (必填) 要攻击的服务器的基础 URL
--dir=<value> [default: .] ls 命令的目录
DESCRIPTION
列出服务器中所有文件的辅助工具。可能不适用于无服务器系统。
查看代码: src/commands/rce/list-files.ts
nextploiter rce process-access-files使用暴露的 Node 进程访问文件的辅助工具,利用 process.binding,可能依赖 Node 版本。
USAGE
$ nextploiter rce process-access-files --baseURL <value> --path <value>
FLAGS
--baseURL=<value> (必填)
--path=<value> (必填)
DESCRIPTION
使用暴露的 Node 进程访问文件的辅助工具,利用 process.binding,可能依赖 Node 版本。
查看代码: src/commands/rce/process-access-files.ts
nextploiter rce spawn-terminal生成一个终端的辅助工具。
USAGE
$ nextploiter rce spawn-terminal --baseURL <value>
FLAGS
--baseURL=<value> (必填)
DESCRIPTION
生成一个终端的辅助工具。